![]() | 1 sneezry 2014-11-21 13:39:54 +08:00 via iPhone 可以通过csp控制 |
![]() | 2 tabris17 2014-11-21 13:40:56 +08:00 gzip压缩一下 |
![]() | 3 cnxh 2014-11-21 13:44:06 +08:00 ssl? |
![]() | 6 bcpxqz OP @sneezry Content Security Policy似乎对链路劫持没什么效果。是返回内容被修改了。 链路劫持,腾讯安全中心有文章解释得很清楚: http://security.tencent.com/index.php/blog/msg/10 |
8 guotie 2014-11-21 14:09:13 +08:00 终极方案:ssl. |
![]() | 9 whywhywhy 2014-11-21 15:41:11 +08:00 劫持?那用js把劫持后的html代码返回给服务器吧。 然后分析分析,看看怎么解决。 如果劫持的比较狠。比如劫持成一个空白的页面,里面放个iframe指向你的站,那就无奈了。 |
![]() | 10 xoxo 2014-11-21 17:33:32 +08:00 https://... contact me... |
![]() | 11 bcpxqz OP |
![]() | 12 aveline 2014-11-21 19:13:08 +08:00 强制走 HTTPS,不过碰上 DNS 劫持的话就打不开了。 |